Απομακρυσμένη ευπάθεια DoS στον πυρήνα Linux που χρησιμοποιείται με την αποστολή πακέτων ICMPv6

Εντοπίστηκε μια ευπάθεια στον πυρήνα του Linux (CVE-2022-0742) που σας επιτρέπει να εξαντλήσετε τη διαθέσιμη μνήμη και να προκαλέσετε εξ αποστάσεως άρνηση υπηρεσίας στέλνοντας ειδικά δημιουργημένα πακέτα icmp6. Το ζήτημα σχετίζεται με διαρροή μνήμης που παρουσιάζεται κατά την επεξεργασία μηνυμάτων ICMPv6 με τύπους 130 ή 131.

Το πρόβλημα υπάρχει από τον πυρήνα 5.13 και επιδιορθώθηκε στις εκδόσεις 5.16.13 και 5.15.27. Το πρόβλημα δεν επηρέασε τους σταθερούς κλάδους του Debian, SUSE, Ubuntu LTS (18.04, 20.04) και RHEL, επιδιορθώθηκε στο Arch Linux, αλλά παραμένει αδιόρθωτο στο Ubuntu 21.10 και στο Fedora Linux.

Πηγή: opennet.ru

Προσθέστε ένα σχόλιο